أطلقت Cloudflare أدوات جديدة تمنح عملاءها رؤية تفصيلية لاستخدام تشفير ما بعد الكم في اتصالات TLS 1.3، بدلاً من الاكتفاء بإحصاءات مجمعة على مستوى الإنترنت. وتظهر البيانات الجديدة داخل لوحة HTTP Traffic Analytics، كما يمكن تصديرها إلى Log Explorer وLogpush لفحص الاتصالات الفردية بين زوار النطاق ومنصة Cloudflare، وكذلك بين Cloudflare وخوادم الأصل.
تسجل الأدوات خوارزمية تبادل المفاتيح التي جرى التفاوض عليها في كل اتصال وارد. وبذلك يستطيع مسؤولو الأمن معرفة نسبة حركة المرور التي تستخدم الخوارزمية الهجينة X25519MLKEM768، وتحديد الاتصالات التي تعتمد خوارزميات تقليدية أو لا تستخدم تشفير TLS، ثم ربط هذه النتائج بمتطلبات الامتثال وخطط الانتقال إلى التشفير المقاوم للحوسبة الكمّية.
ما الذي تغير عملياً؟
كانت Cloudflare توفر سابقاً مؤشرات واسعة عبر Cloudflare Radar، تشير إلى أن نحو 70% من حركة المتصفحات المتجهة إلى شبكتها محمية بتشفير ما بعد الكم باستخدام ML-KEM الهجين، مقابل نحو 15% فقط من خوادم الأصل التي تتصل بها Cloudflare. لكن تلك النسب لا تكشف وضع نطاق بعينه. التحديث الجديد ينقل القياس إلى مستوى النطاق والاتصال، بحيث يمكن الإجابة عن أسئلة مثل نسبة حركة المرور إلى نطاق محدد التي تستخدم تشفير ما بعد الكم.
تظهر إحصاءات مجموعات مفاتيح TLS في بطاقة مخصصة داخل HTTP Traffic Analytics، ويمكن استخدامها أيضاً كعامل تصفية لعزل الحركة التي لا تستخدم X25519MLKEM768. أما في السجلات، فيضيف العميل حقل ClientTLSKeyExchangeGroup ضمن مجموعة بيانات طلبات HTTP، بينما يعرض الحقل OriginTLSKeyExchangeGroup خوارزمية تبادل المفاتيح في اتصال Cloudflare بخادم الأصل.
لماذا يهم هذا الخبر؟
تستند أهمية الرصد إلى مخاطر هجمات «اجمع الآن وفك التشفير لاحقاً»، إذ يمكن جمع بيانات مشفرة حالياً ثم فكها مستقبلاً عند توافر حواسيب كمّية قوية. وتشير Cloudflare إلى أن المعهد الوطني الأمريكي للمعايير والتقنية (NIST) أوصى في 2024 بالتخلي التدريجي عن RSA وتشفير المنحنيات البيضوية بحلول 2030، وهو موعد تتبناه حكومات وهيئات تنظيمية عدة.
في TLS 1.3، تجمع X25519MLKEM768 بين تبادل مفاتيح ECDHE عبر X25519 وآلية ML-KEM المقاومة للحوسبة الكمّية. ويتيح النهج الهجين استمرار الحماية إذا ظل أحد مكوّني التبادل آمناً. أما TLS 1.2 والإصدارات الأقدم فلا توفر تشفير ما بعد الكم وفق الآلية التي تشرحها Cloudflare.
حدود القياس والخطوات المتاحة
إذا لم يظهر أي استخدام لـ X25519MLKEM768، توصي Cloudflare بالتحقق من تفعيل TLS 1.3؛ فلا يوجد مفتاح مستقل لتفعيل تشفير ما بعد الكم، إذ يجري التفاوض عليه تلقائياً عندما يدعم المتصفح الخوارزمية. وقد تعكس النسب المنخفضة أيضاً اعتماد الزوار على عملاء غير متصفحية لا تدعم TLS 1.3 أو الخوارزمية الهجينة.
كما تتيح Cloudflare وضع خوادم الأصل القديمة خلف Cloudflare Tunnel، بحيث تستخدم القناة بين الخادم والمنصة TLS 1.3 مع X25519MLKEM768 من دون ترقية الخادم نفسه. لكن التحديث يركز حالياً على تبادل المفاتيح، لا على المصادقة ما بعد الكم؛ فالشهادات والتوقيعات المعتمدة على RSA وECC لم تُستبدل على نطاق واسع بعد. وتقول الشركة إنها ستضيف رؤية لخوارزميات المصادقة، بما فيها شهادات Merkle Tree، عندما يصبح نشرها أوسع.
كيف أعددنا هذا الخبر؟
اعتمد الخبر على المصدر الأصلي الموضح أعلاه. قد نستخدم أدوات آلية للمساعدة في الاستخراج والتصنيف والصياغة،
لكن النشر يخضع لقواعد تمنع المحتوى المكرر والقصير أو الروتيني منخفض القيمة.
اقرأ سياستنا التحريرية.